DOKUMENTY SAS

Polityka prywatności

Informacje o przetwarzaniu i ochronie danych osobowych w Szkolnej Akademii Szachowej.

POLITYKA PRYWATNOŚCI SAS
obowiązuje od: 01.09.2026
wersja: 1.0

§ 1. Administrator danych i zakres Polityki

  1. Administratorem danych osobowych przetwarzanych w związku z działalnością Szkolnej Akademii Szachowej jest Maciej Dryglas, prowadzący działalność gospodarczą pod firmą [PEŁNA FIRMA ZGODNA Z CEIDG], zwany dalej „Administratorem” lub „SAS”.
  2. Dane Administratora:

a) firma: [PEŁNA FIRMA ZGODNA Z CEIDG],
b) NIP: [NIP],
c) REGON: [REGON],
d) adres do kontaktu i korespondencji: [ADRES],
e) adres e-mail dotyczący ochrony danych: [E-MAIL],
f) strona internetowa: https://szkolnaakademiaszachowa.pl.

  1. Niniejsza Polityka dotyczy danych osobowych przetwarzanych w szczególności w związku z:

a) korzystaniem ze strony internetowej SAS,
b) formularzami kontaktowymi i zapisami,
c) bezpłatnymi usługami i aktywnościami SAS,
d) odpłatnym Programem SAS,
e) Programem Ambasadorskim,
f) współpracą ze szkołami,
g) organizacją i prowadzeniem zajęć,
h) dokumentowaniem postępu uczestników,
i) turniejami i wydarzeniami,
j) zapewnianiem bezpieczeństwa dzieci,
k) płatnościami i finansowaniem,
l) korzystaniem z ChessKid oraz innych systemów cyfrowych wykorzystywanych przez SAS.

  1. Polityka prywatności nie zastępuje odrębnych zgód wymaganych dla określonych działań, w szczególności zgody na wykorzystanie lub publikację wizerunku dziecka albo zgód dotyczących komunikacji marketingowej.

§ 2. Kategorie przetwarzanych danych

  1. W zależności od rodzaju relacji z SAS Administrator może przetwarzać w szczególności:

a) dane dziecka — imię i nazwisko, data urodzenia, klasa lub oddział, szkoła, informacje dotyczące uczestnictwa, obecności, realizacji Programu, progresji oraz informacje organizacyjne,

b) dane rodzica lub opiekuna prawnego — imię i nazwisko, adres e-mail, numer telefonu, dane związane ze zgłoszeniem, zawarciem i realizacją umowy oraz informacje rozliczeniowe w niezbędnym zakresie,

c) dane związane z bezpieczeństwem dziecka — dane kontaktu awaryjnego, informacje o osobach upoważnionych do odbioru dziecka oraz niezbędne informacje dotyczące szczególnych potrzeb lub zdrowia,

d) dane przedstawicieli szkół — imię i nazwisko, pełniona funkcja, służbowy adres e-mail, numer telefonu oraz informacje związane ze współpracą,

e) dane osób współpracujących z SAS — dane identyfikacyjne, kontaktowe, umowne, rozliczeniowe, szkoleniowe oraz dokumentację wymaganą do wykonywania czynności związanych z działalnością z małoletnimi,

f) dane techniczne — w szczególności adres IP, identyfikatory techniczne, logi systemowe, informacje o urządzeniu i przeglądarce oraz inne dane niezbędne do prawidłowego i bezpiecznego działania serwisu,

g) dane związane z Programem Ambasadorskim — dane umożliwiające identyfikację Ambasadora, kod lub identyfikator polecający, informacje dotyczące przypisania i kwalifikacji poleceń, historia naliczania i wykorzystania Salda Ambasadora oraz dane niezbędne do przeciwdziałania nadużyciom.

  1. Administrator stosuje zasadę minimalizacji danych i przetwarza wyłącznie informacje adekwatne i niezbędne do realizacji określonego celu.

§ 3. Cele i podstawy prawne przetwarzania

  1. Dane związane z zapytaniami oraz formularzami kontaktowymi są przetwarzane:

a) w celu podjęcia działań na żądanie osoby przed zawarciem umowy — na podstawie art. 6 ust. 1 lit. b RODO, jeżeli zapytanie zmierza do zawarcia umowy,

b) w pozostałych przypadkach — na podstawie art. 6 ust. 1 lit. f RODO, w ramach prawnie uzasadnionego interesu Administratora polegającego na prowadzeniu komunikacji i udzielaniu odpowiedzi na zapytania.

  1. Dane rodzica lub opiekuna prawnego potrzebne do zawarcia i wykonania umowy są przetwarzane na podstawie art. 6 ust. 1 lit. b RODO.
  2. Zwykłe dane osobowe dziecka niezbędne do organizacji, prowadzenia i dokumentowania jego udziału w usłudze, w tym dane dotyczące obecności i progresji, są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO w celu realizacji prawnie uzasadnionego interesu Administratora polegającego na prawidłowej organizacji, prowadzeniu, dokumentowaniu i zapewnieniu ciągłości usługi, chyba że w konkretnym procesie zastosowanie ma inna właściwa podstawa prawna.
  3. Dane związane z rozliczeniami, księgowością i obowiązkami podatkowymi są przetwarzane na podstawie art. 6 ust. 1 lit. c RODO, w zakresie wymaganym obowiązującymi przepisami.
  4. Dane niezbędne do ustalenia, dochodzenia lub obrony roszczeń są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO. Prawnie uzasadnionym interesem Administratora jest ochrona jego praw oraz możliwość wykazania prawidłowego wykonania obowiązków.
  5. Dane związane z przeciwdziałaniem nadużyciom, zapewnieniem bezpieczeństwa systemów oraz ochroną usług SAS są przetwarzane na podstawie art. 6 ust. 1 lit. f RODO.
  6. Dane niezbędne do obsługi Programu Ambasadorskiego są przetwarzane w celu realizacji zasad tego Programu, naliczania Salda, obsługi poleceń i rozliczania korzyści, odpowiednio na podstawie art. 6 ust. 1 lit. b RODO oraz — w zakresie przeciwdziałania nadużyciom i ochrony praw Administratora — art. 6 ust. 1 lit. f RODO.
  7. Dane przetwarzane dla celów marketingowych na podstawie zgody są przetwarzane na podstawie art. 6 ust. 1 lit. a RODO oraz właściwych przepisów dotyczących komunikacji elektronicznej.
  8. Jeżeli przetwarzanie określonych danych wymaga zgody, zgoda jest dobrowolna i może zostać cofnięta w dowolnym momencie.

§ 4. Dobrowolność i obowiązek podania danych

  1. Podanie danych niezbędnych do zawarcia i wykonania umowy jest dobrowolne, ale konieczne do zawarcia umowy i świadczenia odpowiedniej usługi SAS. Brak podania tych danych może uniemożliwić zawarcie lub wykonanie umowy.
  2. Podanie danych wymaganych na podstawie przepisów prawa jest konieczne w zakresie wynikającym z tych przepisów.
  3. Podanie danych przetwarzanych na podstawie zgody jest dobrowolne.
  4. Brak zgody na działania dodatkowe, w szczególności marketing lub publikację wizerunku dziecka, nie wpływa na możliwość korzystania z podstawowej usługi SAS.
  5. Jeżeli rodzic lub opiekun nie przekaże informacji niezbędnej do bezpiecznej organizacji udziału dziecka, może to w szczególnych przypadkach uniemożliwić bezpieczne wykonanie określonej usługi.

§ 5. Źródła danych

  1. Dane są pozyskiwane przede wszystkim:

a) bezpośrednio od rodzica lub opiekuna prawnego,
b) od osoby kontaktującej się z SAS,
c) od przedstawicieli szkół,
d) od osób współpracujących z SAS,
e) z systemów wykorzystywanych do organizacji i realizacji usług,
f) z rejestrów lub źródeł, z których Administrator może lub powinien korzystać na podstawie przepisów prawa.

  1. Jeżeli dane są otrzymywane od szkoły lub innego podmiotu, Administrator ustala cel, podstawę przetwarzania oraz właściwą rolę stron w zakresie ochrony danych.
  2. Jeżeli dane osobowe osoby fizycznej zostaną pozyskane z innego źródła niż bezpośrednio od tej osoby, Administrator realizuje obowiązek informacyjny zgodnie z art. 14 RODO, chyba że zastosowanie znajduje przewidziane prawem wyłączenie.

§ 6. Odbiorcy danych

  1. Dane są przekazywane innym podmiotom wyłącznie w zakresie niezbędnym do realizacji określonego celu albo gdy wynika to z obowiązujących przepisów.
  2. Odbiorcami danych lub podmiotami przetwarzającymi dane na zlecenie Administratora mogą być w szczególności:

a) szkoły współpracujące z SAS — w zakresie wymaganym do organizacji i realizacji współpracy,

b) dostawcy hostingu i infrastruktury strony internetowej,

c) dostawcy poczty elektronicznej i formularzy internetowych,

d) dostawcy systemów informatycznych, organizacyjnych, CRM i komunikacyjnych,

e) operatorzy płatności oraz podmioty świadczące usługi finansowania,

f) dostawcy platform edukacyjnych, w tym ChessKid/Chess.com,

g) dostawcy usług przechowywania lub udostępniania materiałów cyfrowych,

h) podmioty świadczące usługi księgowe, prawne, podatkowe lub doradcze,

i) organy publiczne oraz inne podmioty uprawnione do otrzymania danych na podstawie przepisów prawa.

  1. W zależności od charakteru konkretnej usługi zewnętrzny podmiot może działać jako podmiot przetwarzający dane na zlecenie Administratora albo jako odrębny administrator danych.
  2. Podmiot finansujący może działać jako odrębny administrator danych w zakresie własnego procesu oceny, zawarcia i obsługi umowy finansowania. W takim przypadku przekazuje klientowi własną informację dotyczącą przetwarzania danych.
  3. Zewnętrzne platformy, takie jak ChessKid/Chess.com, mogą stosować własne zasady przetwarzania danych w zakresie, w którym samodzielnie określają cele i sposoby przetwarzania.

§ 7. Przekazywanie danych poza Europejski Obszar Gospodarczy

  1. W związku z korzystaniem z niektórych globalnych usług cyfrowych może dochodzić do przetwarzania danych osobowych poza Europejskim Obszarem Gospodarczym, w szczególności w Stanach Zjednoczonych.
  2. Administrator korzysta z takich usług wyłącznie przy zachowaniu wymogów wynikających z rozdziału V RODO.
  3. W zależności od konkretnego dostawcy podstawą transferu może być w szczególności:

a) decyzja Komisji Europejskiej stwierdzająca odpowiedni stopień ochrony,

b) standardowe klauzule umowne zatwierdzone przez Komisję Europejską,

c) inny mechanizm transferu dopuszczony przez obowiązujące przepisy.

  1. W związku z korzystaniem z ChessKid/Chess.com dane mogą być przetwarzane w Stanach Zjednoczonych. Dostawca tej usługi wskazuje, że przy transferach danych osób znajdujących się w EOG stosuje odpowiednie mechanizmy prawne przewidziane dla transferów międzynarodowych.
  2. Informację dotyczącą aktualnie stosowanego mechanizmu transferu oraz możliwość uzyskania informacji o odpowiednich zabezpieczeniach można uzyskać, kontaktując się z Administratorem pod adresem wskazanym w § 1.

§ 8. Okres przechowywania danych

  1. Dane osobowe są przechowywane nie dłużej, niż jest to potrzebne do realizacji celu, dla którego zostały zebrane.
  2. Dane związane z realizacją umowy są przechowywane przez okres obowiązywania umowy, a następnie w zakresie potrzebnym do rozliczenia umowy oraz przez okres umożliwiający ustalenie, dochodzenie lub obronę roszczeń.
  3. Dokumentacja księgowa i podatkowa jest przechowywana przez okres wymagany przepisami prawa.
  4. Dane przetwarzane na podstawie prawnie uzasadnionego interesu są przechowywane do czasu ustania tego interesu lub skutecznego wniesienia sprzeciwu, chyba że istnieją nadrzędne prawnie uzasadnione podstawy dalszego przetwarzania.
  5. Dane przetwarzane na podstawie zgody są przechowywane do momentu cofnięcia zgody lub ustania celu, dla którego zostały zebrane, z zastrzeżeniem okresu potrzebnego do wykazania prawidłowości wcześniejszego przetwarzania.
  6. Dokumentacja dotycząca bezpieczeństwa dzieci i incydentów może być przechowywana przez okres uzasadniony obowiązkiem ochrony dzieci, odpowiedzialnością prawną oraz możliwością ustalenia okoliczności zdarzenia.
  7. Dane techniczne i logi są przechowywane przez okres uzasadniony bezpieczeństwem i prawidłowym działaniem systemów.
  8. Administrator nie przechowuje danych bezterminowo wyłącznie na wypadek, gdyby mogły być potrzebne w przyszłości.

§ 9. Prawa osób, których dane dotyczą

  1. W zakresie wynikającym z RODO osobie, której dane dotyczą, przysługuje prawo:

a) dostępu do danych,
b) otrzymania kopii danych,
c) sprostowania nieprawidłowych danych,
d) uzupełnienia niekompletnych danych,
e) usunięcia danych,
f) ograniczenia przetwarzania,
g) przenoszenia danych — jeżeli ma zastosowanie,
h) wniesienia sprzeciwu wobec przetwarzania opartego na art. 6 ust. 1 lit. f RODO,
i) cofnięcia zgody w dowolnym momencie, jeżeli przetwarzanie odbywa się na podstawie zgody.

  1. Cofnięcie zgody nie wpływa na zgodność z prawem przetwarzania dokonanego przed jej cofnięciem.
  2. W celu realizacji swoich praw można skontaktować się z Administratorem pod adresem wskazanym w § 1.
  3. Osobie, której dane dotyczą, przysługuje prawo wniesienia skargi do Prezesa Urzędu Ochrony Danych Osobowych.
  4. Zakres poszczególnych praw oraz możliwość ich realizacji zależą od podstawy prawnej i okoliczności konkretnego przetwarzania.
  5. Realizacja prawa nie może naruszać praw i wolności innych osób.

§ 10. Wizerunek dzieci

  1. Zgoda na udział dziecka w Programie lub innej usłudze SAS nie jest zgodą na wykorzystanie lub publikację jego wizerunku.
  2. Jeżeli wykorzystanie wizerunku wymaga zgody, zgoda jest uzyskiwana odrębnie, przed rozpoczęciem danego sposobu wykorzystania, oraz ma charakter konkretny i dobrowolny.
  3. Informacja dotycząca zgody określa odpowiednio podmiot wykorzystujący wizerunek, cel, zakres, kanał publikacji oraz okres wykorzystania.
  4. Brak zgody na wykorzystanie lub publikację wizerunku nie wpływa na możliwość korzystania przez dziecko z podstawowych usług SAS.
  5. Zgoda może zostać cofnięta na przyszłość w dowolnym momencie. Cofnięcie zgody nie wpływa na zgodność z prawem działań dokonanych przed jej cofnięciem.
  6. SAS uwzględnia wiek i dojrzałość dziecka oraz jego sprzeciw wobec wykonania lub publikacji materiału zawierającego jego wizerunek.

§ 11. Dane dotyczące zdrowia i szczególnych potrzeb

  1. Informacje dotyczące zdrowia, alergii, szczególnych potrzeb lub innych podobnych okoliczności dotyczących dziecka są zbierane wyłącznie wtedy i w takim zakresie, w jakim są rzeczywiście potrzebne do zapewnienia bezpieczeństwa i właściwej organizacji określonej usługi.
  2. SAS nie wymaga pełnej dokumentacji medycznej, jeżeli nie jest ona rzeczywiście potrzebna.
  3. Dane dotyczące zdrowia stanowią szczególną kategorię danych osobowych i są przetwarzane wyłącznie wtedy, gdy istnieje odpowiednia podstawa wynikająca z art. 9 ust. 2 RODO.
  4. Jeżeli podstawą przetwarzania takich danych jest zgoda, Administrator uzyskuje wyraźną zgodę dotyczącą konkretnego celu.
  5. W sytuacjach nadzwyczajnych zastosowanie mogą mieć inne podstawy przetwarzania przewidziane przez obowiązujące przepisy.

§ 12. Bezpieczeństwo danych

  1. Administrator stosuje odpowiednie środki techniczne i organizacyjne mające zapewnić poziom bezpieczeństwa odpowiadający ryzyku przetwarzania danych.
  2. Środki te obejmują w szczególności:

a) ograniczanie dostępu do danych zgodnie z zakresem obowiązków,
b) stosowanie upoważnień i zasad poufności,
c) zabezpieczenie urządzeń, kont i systemów,
d) aktualizowanie wykorzystywanego oprogramowania,
e) wykonywanie kopii bezpieczeństwa w odpowiednim zakresie,
f) zarządzanie dostępami użytkowników,
g) procedury reagowania na naruszenia ochrony danych.

  1. Dostęp Nauczycieli SAS oraz innych osób współpracujących z SAS jest ograniczony do danych potrzebnych do realizacji ich obowiązków.
  2. Dostęp do danych jest odbierany lub odpowiednio zmieniany po zakończeniu współpracy albo zmianie zakresu obowiązków.
  3. Informacje dotyczące zdrowia, bezpieczeństwa oraz incydentów nie są przekazywane w otwartych grupach komunikacyjnych rodziców.

§ 13. Pliki cookies i podobne technologie

  1. W aktualnej konfiguracji publiczna część serwisu SAS nie wykorzystuje plików cookies do celów analitycznych, reklamowych, marketingowych ani profilowania użytkowników.
  2. Serwis może wykorzystywać techniczne mechanizmy pamięci przeglądarki niezbędne lub funkcjonalnie związane z prawidłowym działaniem oprogramowania. W szczególności WordPress może korzystać z pamięci sesyjnej przeglądarki w celu sprawdzenia obsługi określonych funkcji technicznych, takich jak obsługa emoji.
  3. Mechanizmy, o których mowa w ust. 2, nie są wykorzystywane przez SAS do śledzenia użytkowników pomiędzy stronami, tworzenia profili marketingowych ani prowadzenia reklamy behawioralnej.
  4. W aktualnej konfiguracji serwis SAS nie korzysta z Google Analytics, Meta Pixel ani zewnętrznych mechanizmów CAPTCHA takich jak Google reCAPTCHA, hCaptcha lub Cloudflare Turnstile.
  5. Czcionki wykorzystywane przez serwis są ładowane lokalnie z serwera strony. Publiczna część serwisu nie pobiera obecnie czcionek bezpośrednio z usług Google Fonts.
  6. Jeżeli w przyszłości SAS wdroży technologie wymagające uprzedniej zgody użytkownika, w szczególności analitykę, marketing, zewnętrzne materiały osadzone lub inne niekonieczne mechanizmy zapisu lub odczytu informacji z urządzenia użytkownika, zostaną one uruchomione dopiero po przekazaniu wymaganych informacji i uzyskaniu zgody, jeżeli będzie ona wymagana przez obowiązujące przepisy.
  7. W przypadku wprowadzenia nowych technologii mogących zmienić sposób korzystania z cookies lub podobnych mechanizmów niniejsza Polityka zostanie odpowiednio zaktualizowana.

§ 14. Zautomatyzowane podejmowanie decyzji

  1. SAS nie podejmuje wobec osób, których dane dotyczą, decyzji wywołujących skutki prawne lub w podobny sposób istotnie na nie wpływających wyłącznie na podstawie zautomatyzowanego przetwarzania danych, w tym profilowania.
  2. Jeżeli korzystanie z usługi SAS wiąże się z zawarciem odrębnej umowy z podmiotem finansującym, podmiot ten może stosować własne metody oceny wniosku lub ryzyka, zgodnie z własnymi zasadami i obowiązkami informacyjnymi. SAS nie decyduje o podstawach ani metodach takiej oceny, jeżeli podmiot finansujący działa jako odrębny administrator danych.

§ 15. Komunikacja i marketing

  1. Komunikacja niezbędna do wykonania umowy, organizacji zajęć, przekazania informacji o Programie lub zapewnienia bezpieczeństwa uczestnika nie jest uzależniona od zgody marketingowej.
  2. Komunikacja marketingowa dotycząca innych produktów lub usług SAS jest prowadzona wyłącznie wtedy, gdy istnieje odpowiednia podstawa prawna oraz zostały spełnione wymagania dotyczące danego kanału komunikacji.
  3. Jeżeli dla przesyłania informacji handlowych lub prowadzenia marketingu za pomocą określonego kanału wymagana jest zgoda, komunikacja jest prowadzona dopiero po jej uzyskaniu.
  4. W przypadku przesyłania informacji handlowych, w tym marketingu bezpośredniego, przy wykorzystaniu środków komunikacji elektronicznej SAS uzyskuje uprzednią zgodę w przypadkach wymaganych przez art. 398 ustawy — Prawo komunikacji elektronicznej.
  5. Zgoda marketingowa może zostać cofnięta w dowolnym momencie.
  6. Korzystanie z WhatsApp lub podobnego komunikatora jako dodatkowego kanału komunikacji odbywa się zgodnie z przyjętym przez SAS procesem i decyzją rodzica lub opiekuna.

§ 16. Zmiany Polityki prywatności

  1. Polityka prywatności może być aktualizowana w szczególności w przypadku:

a) zmiany przepisów prawa,
b) zmiany procesów przetwarzania danych w SAS,
c) wprowadzenia nowych usług,
d) zmiany dostawców lub systemów informatycznych,
e) zmiany sposobu korzystania z cookies lub technologii internetowych.

  1. Aktualna wersja Polityki jest dostępna na stronie internetowej SAS.
  2. Jeżeli charakter zmiany wymaga bezpośredniego poinformowania osoby, której dane dotyczą, Administrator przekazuje odpowiednią informację za pomocą właściwego kanału.
  3. Zmiana Polityki nie legalizuje z mocą wsteczną przetwarzania, dla którego wcześniej brakowało odpowiedniej podstawy prawnej.
  4. Jeżeli Administrator zamierza przetwarzać dane osobowe w innym celu niż cel, dla którego zostały pierwotnie zebrane, przed rozpoczęciem takiego dalszego przetwarzania przekazuje osobie, której dane dotyczą, informacje o nowym celu oraz inne informacje wymagane przez obowiązujące przepisy.

§ 17. Kontakt w sprawach ochrony danych

  1. W sprawach dotyczących danych osobowych, niniejszej Polityki lub realizacji praw wynikających z RODO można skontaktować się z Administratorem:

e-mail: [E-MAIL DO SPRAW PRYWATNOŚCI]
adres: [ADRES KORESPONDENCYJNY]

  1. Jeżeli Administrator wyznaczy Inspektora Ochrony Danych, jego dane kontaktowe zostaną opublikowane na stronie SAS oraz przekazane w przypadkach wymaganych przepisami.

§ 18. Postanowienia końcowe

  1. Niniejsza Polityka stanowi ogólną informację dotyczącą zasad przetwarzania danych przez SAS.
  2. W przypadku konkretnych formularzy, usług lub procesów Administrator może przekazywać dodatkowe lub bardziej szczegółowe klauzule informacyjne.
  3. Szczegółowa informacja przekazywana w momencie zbierania danych uzupełnia niniejszą Politykę i powinna być z nią zgodna.
  4. Polityka prywatności SAS w wersji 1.0 obowiązuje od dnia 1 września 2026 r.
Scroll to Top